NVNB255th page

  • 2026-01-06

FastGPTでオープンリダイレクトが発生する脆弱性

FastGPTはAIエージェント構築プラットフォームです。バージョン4.9.12より前のバージョンには、ログインページのLastRouteパラメータにオープンリダイレクトおよびDOMベースのXSSの脆弱性が存在していました。パラメータの検証……

  • 2026-01-06

mihomo v1.19.11の不適切なアクセス制御により、認証済みの低権限攻撃者が構成ファイルから外部制御キーを取得し、特権昇格された権限で任意のファイルを読み取ることが可能となる脆弱性

mihomo v1.19.11 の不適切なアクセス制御により、低い権限を持つ認証済みの攻撃者が、構成ファイルから外部制御キーを取得することで、特権昇格された権限で任意のファイルを読み取ることが可能になります。

TOP